Aviso de Privacidade
Versão 2026-10-02 · Publicado em 2026-10-02
Serviço oferecido por Fernando Mauricio da Costa, CPF 925.566.552-91, Rua Leopoldo Neves, 176 - Santa Luzia. Contato: contato@maisescopo.com.br.
1. Quem somos e como falar conosco
O MaisEscopo é oferecido pela pessoa física identificada, com nome, CPF e endereço, no topo desta página e no rodapé do site, que é a controladora dos dados descritos abaixo.
Pedidos sobre dados pessoais: privacidade@maisescopo.com.br. Para proteger os dados, confirmamos a identidade de quem pede antes de responder, por exemplo com uma resposta a partir do e-mail da conta. Como agente de tratamento de pequeno porte (Resolução CD/ANPD nº 2/2022), não indicamos encarregado; esse endereço é o canal de comunicação com titulares e com a ANPD.
Para os dados da conta e da cobrança do assinante, decidimos as finalidades e os meios do tratamento. Para os dados que o assinante insere sobre os próprios clientes, como contratos, nomes, telefones e mensagens, tratamos em nome do assinante e conforme as instruções dele, para prestar o serviço; o assinante é o controlador desses dados. Quando um cliente do assinante pedir acesso ou exclusão, encaminhamos o pedido ao assinante e cumprimos as instruções dele.
2. Quais dados tratamos
Conta e acesso: e-mail, identificador da conta, senha (guardada só como hash), registros de login, cadastro e redefinição de senha com data, hora, IP e navegador, e o token da verificação anti-robô. Usamos para autenticar, proteger a conta e evitar abuso.
Projetos e clientes do assinante: nome do projeto, nome e telefone do cliente e valor da hora, para associar as mensagens ao projeto certo.
Documentos: o PDF enviado, o texto das cláusulas e representações numéricas do texto usadas na busca, para ler o contrato e achar as cláusulas relevantes.
Mensagens e alertas: mensagens recebidas de clientes de projetos ativos. Para pedidos fora do escopo, guardamos o texto do pedido, o resumo, a cláusula e a estimativa; para pedidos dentro do escopo que gastam um limite do contrato, só um resumo curto.
Uso e cobrança: plano, consumo das franquias, identificadores de cliente e assinatura na Stripe, situação do pagamento e as versões aceitas destes documentos, para aplicar limites, liberar o acesso pago e administrar a assinatura.
Avisos por e-mail: o e-mail da conta, o nome do projeto, o valor estimado e o link do pedido, enviados quando um pedido fora do escopo entra na fila, mais a sua escolha de receber ou não esses avisos. O e-mail não leva o texto da mensagem do cliente e não usa rastreamento de abertura nem de clique. Usamos para avisar você de um pedido que espera decisão.
Operação: registros técnicos sem o conteúdo das mensagens, como evento, horário e identificadores, para investigar falhas.
O número do cartão fica com a Stripe. Mensagens de pessoas que não são clientes de um projeto ativo passam pelo servidor só em trânsito e são descartadas: não são conferidas nem guardadas. O servidor de conexão com o WhatsApp não guarda conversas, contatos nem histórico.
O serviço não precisa de dados sensíveis, como saúde, religião ou biometria. Evite enviar contratos ou mensagens com esse tipo de dado além do necessário. O assinante pode excluir o contrato, o projeto ou a conta a qualquer momento.
3. Finalidades e bases legais
Criar e manter a conta, prestar a conferência contratual, conectar o WhatsApp, avisar por e-mail quando um pedido fora do escopo chegar e cobrar a assinatura: execução de contrato (LGPD, art. 7º, V). O aviso por e-mail vem ligado e pode ser desligado a qualquer momento na página Assinatura.
Proteger a conta e a plataforma e prevenir fraude e abuso: legítimo interesse (art. 7º, IX). Guardar os registros de acesso: cumprimento de obrigação legal (art. 7º, II, e Marco Civil da Internet, art. 15).
Guardar dados de cobrança e o aceite destes documentos: cumprimento de obrigação legal e exercício regular de direitos (art. 7º, II e VI).
Dados dos clientes do assinante: tratados em nome do assinante, que define a base legal da relação com os próprios clientes.
O aceite dos Termos não é usado como consentimento geral. Os alertas e as estimativas são apoio à decisão do assinante: nada é enviado ao cliente dele sem uma ação do assinante na tela.
4. Com quem compartilhamos
Usamos fornecedores que tratam dados em nosso nome, só para prestar o serviço: Supabase: autenticação, banco de dados e armazenamento dos PDFs, no Brasil (São Paulo). Vercel: aplicação, com funções no Brasil (São Paulo) e rede de entrega global. KingHost: servidor da conexão com o WhatsApp, no Brasil. OpenAI: leitura das cláusulas, triagem e comparação das mensagens, nos Estados Unidos. Inngest: filas e etapas de processamento, com o texto da mensagem em trânsito, nos Estados Unidos. Resend: e-mails de confirmação, de redefinição de senha e de aviso de pedido fora do escopo, no Brasil (São Paulo). Stripe: pagamento e assinatura, nos Estados Unidos e em outros países. Cloudflare: verificação anti-robô e armazenamento dos backups criptografados, em rede global. GitHub: execução temporária da rotina de backup do banco, nos Estados Unidos.
A OpenAI não usa os dados enviados pela API para treinar modelos e guarda registros para monitorar abuso por até 30 dias. O Inngest guarda o histórico de execuções por 24 horas. Não vendemos dados nem os usamos para publicidade.
Também compartilhamos dados quando a lei ou uma autoridade competente exigir.
5. Transferência internacional
Parte dos fornecedores trata dados fora do Brasil, principalmente nos Estados Unidos. Essas transferências são necessárias para executar o contrato com o assinante (LGPD, art. 33, IX) e seguem as garantias contratuais de proteção de dados oferecidas por cada fornecedor, que acompanhamos conforme a regulamentação da ANPD (Resolução CD/ANPD nº 19/2024).
6. Cookies
Usamos apenas cookies necessários para manter a sessão de login. Não usamos cookies de publicidade nem ferramentas de medição de audiência. A verificação anti-robô da Cloudflare recebe dados técnicos do navegador para distinguir pessoas de robôs.
7. Por quanto tempo guardamos
Conta, projetos, PDFs, cláusulas, alertas e aditivos: enquanto houver acesso pago e por mais 30 dias depois do fim do último período pago; então a conta é excluída. A exclusão é imediata quando o assinante exclui a conta.
Contrato ou projeto excluído pelo assinante: sai do banco na hora, e o PDF sai do armazenamento em até 1 hora.
Texto das mensagens em processamento: 24 horas no Inngest e até 30 dias na OpenAI, para monitoramento de abuso.
Avisos por e-mail: o Resend guarda a cópia dos e-mails enviados (destinatário, assunto e conteúdo) e o registro de entrega por 30 dias. A sua preferência de receber o aviso e a marca de alerta já avisado ficam com a conta e saem com ela.
Cobrança: na Stripe, pelos prazos da Stripe e da legislação tributária.
Registros de acesso (login, cadastro e redefinição de senha, com data, hora e IP): 6 meses, como exige o Marco Civil da Internet, mesmo depois da exclusão da conta.
Registros técnicos da aplicação: até 1 hora na Vercel e poucos dias nos demais serviços.
Backups criptografados: até 6 meses (7 cópias diárias, 4 semanais e 6 mensais). Dados excluídos continuam nas cópias antigas até que saiam desse ciclo. As cópias só são usadas para recuperar o serviço. Guardamos por 7 meses um registro mínimo das exclusões (tipo, identificador e data), e, se uma cópia precisar ser restaurada, repetimos as exclusões feitas depois dela.
8. Como protegemos
Senhas guardadas só como hash; verificação anti-robô nas telas de acesso; conexões com HTTPS; permissões por conta no banco, para que um assinante não veja dados de outro; PDFs em armazenamento privado; avisos de pagamento validados por assinatura; acesso administrativo restrito ao responsável, com chave de acesso; backups criptografados fora dos provedores principais, com prova de restauração mensal e alerta automático de falha.
Em incidente de segurança que possa causar risco ou dano relevante, comunicamos a ANPD e as pessoas afetadas em até 3 dias úteis de sabermos dele, como prevê a Resolução CD/ANPD nº 15/2024.
9. Seus direitos
Você pode pedir confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamento e revisão de decisões automatizadas, além dos demais direitos da LGPD. Envie o pedido para privacidade@maisescopo.com.br. Respondemos confirmação de tratamento e acesso em até 15 dias.
O assinante também pode excluir a conta na página Assinatura. Pedidos sobre dados que um assinante inseriu a seu respeito são encaminhados a ele. Você também pode apresentar reclamação à ANPD.
10. Atualizações
Esta é a versão 2026-10-02 deste aviso. Ela acrescenta o aviso por e-mail de pedido fora do escopo (itens 2, 3, 4 e 7). Mudanças relevantes são avisadas por e-mail aos assinantes antes de valer, e as versões anteriores continuam consultáveis em maisescopo.com.br/privacidade seguido da versão.